Платформа "Яндекс.Облако" прошла сертификацию и теперь соответствует требованиям трех международных стандартов информационной безопасно

13 фев 2020 08:40 #91112 от ICT
Опасения, связанные с сохранностью данных, являются одним из главных препятствий перехода к использованию облачных сервисов для российских компаний. Во многом это связано с тем, что целевой аудиторией облачных сервисов изначально были конечные пользователи, затем микро- и малый бизнес, и только потом их начали адаптировать для нужд B2B- и B2G-сегментов. В итоге развитие облаков шло наперекор общей логике всего развития ИТ. Данное обстоятельство также не способствовало доверию к облакам. В итоге, как показало исследование, проведенное SAP, три четверти российских компаний не готовы передавать контроль над своими данными и ПО третьим лицам. А ситуация с громкими утечками данных усугубляет имеющиеся проблемы еще больше. Многие потенциальные заказчики сетуют также на то, что у поставщиков невозможно получить внятные ответы на многие вопросы, в том числе связанные с защитой данных, в том числе таких, обработка которых подпадает под действие разного рода нормативных документов вроде российского закона 152-ФЗ "О персональных данных" или европейского регламента GDPR. Подтверждением того, что поставщик облачных услуг в состоянии обеспечить защиту своей инфраструктуры от посягательств извне и изнутри является сертификация на соответствие общепринятым стандартам. Директор по методологии и стандартизации Positive Technologies Дмитрий Кузнецов так оценивает значимость мер, которые проходит компания в рамках сертификации по данным стандартам и в ходе ресертификационных аудитов, которые необходимо регулярно повторять: "Стандарты ISO/IEC 27017:2015 и ISO/IEC27018:2019 описывают лучшие практики обеспечения безопасности информации, обрабатываемой облачными сервисами. В первую очередь — обеспечение безопасности персональных данных. Для российских компаний эти стандарты имеют рекомендательный характер, но соответствовать их требованиям необходимо всем облачным сервисам, подпадающим под действие европейского Общего регламента защиты персональных данных (GDPR). Невыполнение требований этих стандартов компаниями, обрабатывающими персональные данные физических лиц, находящихся на территории ЕС, может обернуться штрафом в размере до 20 миллионов евро или до 4% ежегодного мирового оборота организации. Для российских пользователей наличие у компании таких сертификатов говорит о том, что организация прикладывает значительные усилия для обеспечения безопасности информации. И хотя само по себе соответствие требованиям не гарантирует абсолютную защиту, успешная сертификация является серьезным конкурентным преимуществом, подтверждая стремление компании защищать обрабатываемые данные". "Яндекс.Облако" стала первой в России и СНГ публичной облачной платформой, выстроившей управление информационной безопасностью по стандарту ISO/IEC 27017:2015 и обеспечившей защиту персональных данных пользователей по международному стандарту ISO/IEC 27018:2019. Соответствие платформы требованиям международных нормативных документов подтверждено независимым аудитором — Британским институтом стандартов (BSI). При подготовке к прохождению аудита консультации и помощь оказывала компания "Информзащита". Сертификация "Яндекс. Облака" стала ответом на прямые запросы крупных международных и российских компаний, для которых это необходимое условие сотрудничества. Кроме того, требования данных стандартов соответствуют большинству критериев, по которым в бизнесе оценивается уровень безопасности и защищенности. Как отмечают в Яндексе, Платформа "Яндекс.Облако" и раньше соответствовала требованиям GDPR. Это важно как для международных компаний, работающих в России, так и для российских, планирующих работать за рубежом или обслуживающих граждан стран ЕС, живущих и работающих в их регионах присутствия. "Наша цель – обеспечить уровень безопасности операций с данными в "Яндекс.Облаке" на значительно более высоком уровне, чем средний уровень безопасности собственной инфраструктуры крупных компаний. Только так Облако может соответствовать ожиданиям клиентов, которые доверяют нам данные и процессы своего бизнеса", — прокомментировал итоги работ по данному проекту директор по развитию бизнеса "Яндекс.Облака" Олег Коверзнев. "Команда Яндекс.Облака выбрала довольно новые стандарты ISO/IEC 27017 и ISO/IEC 27018, которые содержат расширенные наборы лучших практик в области защиты информации, специфичные для облачных сервис-провайдеров и для обработки персональных данных. Успех проекта по обеспечению соответствия, достигнутый в довольно сжатые сроки, был обусловлен большим вниманием к информационной безопасности, высоким уровнем автоматизации процессов и высочайшим профессионализмом всей команды Яндекс.Облака. Я рад, что именно компания "Информзащита" была выбрана в качестве консультанта при приведении в соответствие, и горжусь результатами нашей работы", – оценил результаты работы технический директор АО НИП "Информзащита" Вячеслав Максимов. "Меры, принятые Компанией "Яндекс.Облако" для защиты конфиденциальности данных своих клиентов, в том числе от сотрудников компании, а также для обеспечения надёжности и непрерывности работы систем и сервисов, удовлетворяют самым строгим требованиям стандартов информационной безопасности. Технические решения, реализованные в основе услуги "Яндекс.Облако", отличаются зрелостью и основательностью, несмотря на сравнительную молодость платформы", – так оценил итоги проекта аудитор BSI Валерий Блонский. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Платформа "Яндекс.Облако" прошла сертификацию и теперь соответствует требованиям трех международных стандартов информационной безопасно78.9Четверг, 13 февраля 2020
    Платформа "Яндекс.Облако" прошла сертификацию и теперь соответствует требованиям трех международных стандартов информационной безопасно78.9Четверг, 13 февраля 2020
    Платформа "Яндекс.Облако" прошла сертификацию и теперь соответствует требованиям трех международных стандартов информационной безопасно78.9Четверг, 13 февраля 2020
    UCS прошла сертификацию на соответствие требованиям PCI DSS 3.020.67Среда, 05 августа 2015
    Платформа Huawei FusionSphere прошла сертификацию ФСТЭК19.12Пятница, 28 декабря 2018
    PT Application Firewall соответствует требованиям безопасности Беларуси15.12Среда, 31 августа 2016
    Программный комплекс «Виртуализации и управления» от «НПО РусБИТех» соответствует требованиям ФСБ России14.8Среда, 01 марта 2017
    Разработчики «Яндекса» примут участие в формировании международных стандартов C++14.77Вторник, 24 мая 2016
    РВК формирует экспертную группу для участия в разработке международных стандартов ИИ14.77Четверг, 27 июня 2019
    АПКШ «Континент» версии 3.7.6 соответствует новым требованиям ФСТЭК России к межсетевым экранам14.5Среда, 18 января 2017

    Мы в соц. сетях